-
菜鸟找网站漏洞经典教程
最后总结一下,我找了半天也没找到这是什么程序,去GOOGLE搜索中文网站:“inurl:admin/default.asp”找到了几个类似的网站。留给比我还菜的朋友们自己研究吧。
应用 2007-07-18
-
小议脚本变形
越来越强,这也成为管理员防范和各大杀毒软件追杀的目标。 下面我以asp的webshell为例子简单说下脚本的变形思路: 1.classid的使用aspshell里的常用的
应用 2007-07-05
-
只开80端口主机的入侵思路
唉还是一样的结果,看来管理员也不算笨啊!检查系统洞洞:先ping了一下竟然ping不通,不过有刚才的扫描结果就很明白了应是iis5再加上网页上明显用的asp这样的主机当然是win2k不
应用 2007-07-04
-
谁会成为下一个Java Web时代的新星
一、Web时代来临、Java首当其冲自从互联网开始在全球普及以来。Web程序就开始逐渐升温。当第一个被广泛使用的Web开发技术ASP在1993年诞生以来。就宣布了Web时代的正式开始。但由于当时网络
技术 2007-07-03
-
CC攻击的思路及防范方法
前置知识:ASP基本阅读能力 蝴蝶:前段时间上海一家游戏娱乐公司的网站遭到了基于页面请求的DDOS分布式拒绝服务攻击,网站陷入完全瘫痪状态,并被黑客的匿名信勒索,金额高达10万元,而在勒索过程中,这
应用 2007-07-03
-
服务器就是这样被黑的
。copy下来另存为execute.asp. html head meta httpequiv="ContentLanguage" content="zhcn" &
应用 2007-07-03
-
SQL注入得到WEBSHELL
数据导出来,最后再删除新建的表。分析: N.E.V.E.R利用了MSSQL的备份数据库功能。把数据导出来,设想数据库中有%%之类的ASP标实符,导出文件
应用 2007-07-03
-
金梅电影的N个SQL注入漏洞
涉及版本,金梅电影第三版初学SQL注入,高手不要见笑,只写一此比较简单的注入。金梅电影实在是漏洞百出!先来看movie.asp来这一段:articleid=request("id")set rs
应用 2007-07-03
-
SQL注入得到WEBSHELL
数据导出来,最后再删除新建的表。分析: N.E.V.E.R利用了MSSQL的备份数据库功能。把数据导出来,设想数据库中有%%之类的ASP标实符,导出文件
应用 2007-07-03
-
Windows Server 2003安全七则
一、“封杀”安全提示页面 二、添加站点到“信任区域”三、重新支持ASP脚本 四、删除默认共享五、设置远程可访问的注册表路径 六、关闭不必要的端口七、根据需要对系统服务进行控制 一、“封杀”安全提示
应用 2007-07-02